ミーネクスト
Claude運用

AIエージェントの権限はどこまで渡す?──Anthropic×NVIDIAの「鍵は持たせない・全部記録」を中小企業の判断に置き換える

Anthropicのページ
提供元の発表ページ (出典:Anthropic)

Anthropicが2026年9月28日(米国時間)、NVIDIAと協力してAIエージェントの管理を強める取り組みを発表しました。中身は開発者向けの仕組みですが、示された考え方は「AIにどこまで社内の権限を渡すか」で迷っている中小企業にもそのまま使えます。何が発表されたのかを確認したうえで、自社の導入判断に置き換えてみます。

何が変わったか

NVIDIAは同日、AIエージェント(指示を受けて自分で手順を考え、ツールを操作して仕事を進めるAI)の安全対策をまとめた「Open Agent Safety Platform」を発表しました。Anthropicはこれに協力し、自社の「Claude Managed Agents」とNVIDIAのソフトウェア「OpenShell」を組み合わせて使えるようにした、としています。

  • ●Claude Managed Agents:エージェントを作って動かすための開発者向けAPI群。パスワードやアクセスキーなどの認証情報は別の保管庫(ボルト)に置かれ、エージェント自身はそれを見ない設計だと説明しています
  • ●Managed Agentsでは、AIが考える部分(エージェントループ)と、実際に作業する隔離された環境(サンドボックス)が別のサーバーで動きます
  • ●NVIDIA OpenShell:エージェントの動きを見張るオープンソースのソフトウェア。ルールで許可したこと以外はすべて止め、使おうとしたツールや、触れるファイル・ネットワーク接続・データにルールを当てはめます
  • ●OpenShellは、許可・拒否した判断を1件ずつ記録します。さらに「書いたルールの下でエージェントがどこまで届くか」を数学的な証明で確かめる機能もある、としています

発表文では、運用の進め方として「最初は狭い権限で始め、記録を見直し、Claudeを使ってルールを、その作業に必要な最小限のアクセスへ締めていく」という流れが示されています。

誰が今使えるか:発表文ではManaged Agentsは「本日から利用可能」とされ、自社で管理する環境でも、管理を代行する事業者の環境でも動かせるとしています。公式ドキュメント上、Managed Agentsはベータ版で、Claude APIのアカウント向けです(すべてのAPIアカウントで初期状態から有効とされています)。ChatGPTのような画面で使うサービスではなく、開発者がプログラムから呼び出す仕組みです。OpenShellはApache 2.0ライセンスのオープンソースで、GitHubとNVIDIAの開発者向けページで公開されています。対象の国・地域は発表文に記載がなく、日本での提供条件はこの発表からは確認できていません。

業務での使いどころ

多くの中小企業にとって、この仕組みを自分で組むことはあまりないはずです。価値があるのは、ここで示された3つの考え方です。AIに予約システムや会計ソフト、共有フォルダを触らせる話が出たとき、そのまま判断の物差しになります。

  • ●パスワードはAIに持たせない:AIに社員のIDとパスワードをそのまま渡さない。連携はサービス側の「連携設定」や専用アカウントで行い、いつでも止められる形にする
  • ●操作は全部記録する:AIが何を見て、何を送り、何を消したかを後から追えるか。記録が残らない使い方は、事故が起きても原因が分からない
  • ●権限は絞ってから広げる:最初は「読むだけ」「下書きまで」に絞り、記録を見て問題がなければ一段ずつ広げる

向いているのは、下書き作成・情報の集約・社内資料の検索など、間違っても人が直せる仕事です。支払い・社外へのメール送信・データの削除のように取り消しにくい操作は、最後に人が確認する前提にします。

  1. 1AIに任せたい業務を1つ選び、その業務で触るシステム・フォルダを書き出す
  2. 2それぞれに「読むだけ/書く/送る・消す」のどこまで必要かを決める
  3. 3まず「読むだけ」か「下書きまで」で1〜2週間試し、AIの操作記録や出力を見直す
  4. 4問題がなかった範囲だけ権限を広げる。広げた日と理由も記録しておく
AIエージェントに渡す権限を整理するプロンプト
あなたは中小企業の情報システム担当の相談役です。
これからAIエージェントに次の業務を任せたいと考えています。

業務の内容:(例:問い合わせメールを読んで、返信の下書きを作る)
使うシステムやフォルダ:(例:共有メールボックス、顧客一覧のスプレッドシート)

次の形で整理してください。

1. システム・フォルダごとに、必要な権限を「読むだけ/書く/送る・消す」で分けた表
2. 最初の2週間は付けないほうがいい権限と、その理由
3. 人が最後に確認すべき操作の一覧
4. 後から確認できるように記録しておくべきこと

・私が書いていないシステムや業務を勝手に足さないでください
・判断に情報が足りない箇所は[要確認]と書き、私に聞くべきことを最後にまとめてください

出てきた表は、そのまま社内の相談資料のたたき台になります。ツールを選ぶ前にこの表を作っておくと、「このサービスは読み取りだけの権限を選べるか」「操作記録は残るか」という比較の軸がはっきりします。

試すときに気をつけること

Managed Agentsは開発者向けのベータ版で、日本での提供条件は発表文に記載がありません

Claude Managed Agentsは、ClaudeのチャットアプリやClaudeの有料プランの画面に出る機能ではなく、Claude APIから使う開発者向けの仕組みです。公式ドキュメントではベータ版とされ、リリースのたびに動作が調整される場合があると書かれています。対象の国・地域は今回の発表文に記載がないため、日本から使えるかは、使う前にAnthropicの公式ドキュメントで確認してください。

記録は「残す」だけでなく「見る」まで決めておく

発表で示された「絞ってから広げる」は、記録を見直すことが前提です。操作記録が残る仕組みを選んでも、誰がいつ見るかを決めていなければ権限を広げる判断ができません。週に1回、担当者が確認する、といった運用を最初に決めておくと安全です。

  • ●社員個人のIDとパスワードをAIの設定画面に入力しない。専用アカウントや連携機能を使う
  • ●OpenShellの「許可したもの以外は止める」ルールづくりや数学的な検証は、エンジニア向けの仕組み。社内に担当者がいない場合は、導入を支援する事業者に相談する前提で考える
  • ●公式ドキュメントでは、Managed Agentsは会話履歴などをサーバー側に保存する設計のため、データを保存しない契約(ゼロデータ保持)の対象外とされている。扱う情報の社内ルールを先に確認する

出典

この記事に関連するレシピ

「運用」の業務を生成AIで進める手順を、動画で確認できます。

社内で使えるようにしたい方へ

記事の内容を自社の業務に合わせて落とし込む、生成AIの研修も実施しています。 業種・職種に合わせた内容でご相談いただけます。

研修について相談する

他のAIニュース

Claude新機能

Claude Sonnet 5.5とは──Sonnet 5より30%以上速く、Opus 5.5との使い分け

Anthropicが発表したClaude Sonnet 5.5。Sonnet 5より30%以上速く、多くの作業で費用は最大30%減とされます。Opus 5.5との違いと、文書・スライド・表づくりでの使い分け、使えるプランの確認方法を整理しました。

Copilot新機能

Copilot Home・Code・Autopilotとは──まだ画面に出ない理由と従量課金、AIに任せる線引き

Microsoftが発表したCopilotのHome・Code・Autopilot。Frontierプログラムと非公開プレビューから始まるため多くの画面にはまだ出ません。従量課金になる機能の範囲と、動き続けるAIに任せる仕事・人が確認する線を整理します。

Claude資料作成

Claude Slides・Docsは無料プランで使える?──公式の記載の食い違いと、無料で資料を作るときの使いどころ

Anthropicのリリースノートに、Claude Slides・Docs・Designが無料(Free)プランを含む全プランで使えると追記されました。一方でヘルプ記事は有料プラン限定のまま。Enterpriseは既定オフの点も含め、今どこまで使えるかと資料作成での使いどころを整理しました。

ChatGPT運用

ChatGPTのログイン履歴を確認する方法──「セキュリティ履歴」で不正ログインを点検

ChatGPTに「セキュリティ履歴」が追加され、ログイン・ログアウトや多要素認証の変更を後から確認できるようになりました。不正ログインを確かめる手順と、共用アカウント・退職者アカウントの点検ルールの決め方を整理します。